Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans les versions de Google Chrome antérieures à 59.0.3071.104. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour spoofer un domaine et éventuellement provoquer un déni de service, contourner les restrictions de sécurité ou obtenir des informations sensibles.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité non spécifiée dans IndexedDB qui autorise Sandbox Escape peut être exploitée à distance, peut-être pour contourner les restrictions de sécurité et obtenir des informations sensibles;
- Un hors-limites lu dans V8 peut être exploité à distance pour éventuellement provoquer un déni de service ou obtenir des informations sensibles;
- Une vulnérabilité non spécifiée dans Omnibox peut être exploitée à distance pour spoofer un domaine.
NB: Ces vulnérabilités n'ont aucune cote CVSS publique, donc la note peut être changée par le temps.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !